恶意js ?或者是什么

malicious js? or what is it

本文关键字:或者是 是什么 或者 js 恶意      更新时间:2023-09-26

我正在一个客户网站(wp)上工作,我在标题中发现了一些看起来很恶意的东西-我已经在网上搜索了它是什么,但我似乎找不到任何答案-你会帮助我吗?我找到的代码是

<script type="text/javascript" src="http://www.djkeun1bal.com/js/xxxx.js"></script>
<noscript><img src="http://www.djkeun1bal.com/xxxxx.png" style="display:none;" /></noscript>

我希望你能在这里帮助我。

这个跟踪代码来自一家名为Lead Forensics的公司——我不久前在一个客户网站上添加了它,当时他们与他们签订了跟踪协议。

我在搜索djkeun1bal.com域名时遇到了这个问题,因为我在审核他们的网站时发现了js,却忘记了我添加了它。他们做得很好,让它看起来是恶意的!

url中的数字可能是Lead Forensics的客户ID -出于隐私原因,您可能希望将其从SO问题中删除。

编辑添加:www.djkeun1bal.com和tracker.leadforensics.com都解析到lfvmeuw.cloudapp.net[104.40.215.103]。我不知道他们为什么用两个不同的域名。我想一个可能是出于隐私原因,我刚刚给他们吹了。对不起!

Lead Forensics使用随机别名/掩码域,从而使web访问者更难阻止他们跟踪/窥探他们。没有选择退出程序。

如果他们坚持他们的主域名leadforensics.com,那么他们很容易被阻止从主机文件。他们有许多模糊的领域,他们的操作,这减少了他们被阻止从数据收集的机会。